思科VPN网关支持iPhone

所以,你有你闪亮的很酷的新iPhone。你沉迷于自己的非常酷的网页浏览器。现在,你希望能够上网冲浪,使用VPN权内部的家庭或企业网络?嵌入式iPhone VPN客户端的工作原理通过Wi-Fi无线和EDGE的网络连接。好消息,无论是思科IOS的路由器和ASA设备支持这一点。事实上,他们已经一直支持它。下面是一些令人讨厌的细节,以及如何设置它。iPhone的VPN客户端使用L2TP / IPSEC。这是相同的VPN协议,MacOS的和Windows XP本地VPN客户端使用。对于那些不熟悉L2TP / IPSEC,只是把它作为一种替代使用本地IPsec。 The Cisco routers and firewalls (ASA) have included support for L2TP/IPSEC for a number of years now. Apple, in its infinite wisdom, has made the iPhone L2TP/IPSEC vpn client almost identical to the one on its MacOS. As a result, Cisco VPN gateways support it. However, the iPhone L2TP/IPSEC vpn client does have some limitations. It is not as full featured as the vpn client that is on the MacOS. Here are the officially supported features from Apple that you’ll need to know when configuring your VPN gateway to handle the iPhone.

  • IKE相1-3DES与SHA1散列法加密。(MD5不支持)
  • IPSec的相位2-3DES或AES加密用MD5或SHA散列方法。
  • PPP验证-MSCHAPv2的(官方),但PAP,MS-CHAPv1还曾在测试。
  • 预共享密钥(无证书支持)。
那么,你如何在思科ASA防火墙的配置呢?嗯,这里是使用CLI样本配置。如果你使用ASDM(图形用户界面),那么你可以通过向导运行,并启用这些功能的iPhone需要。此外,思科ASA配置导具有局部CLI示例发现这里http://www.cisco.com/en/US/docs/security/asa/asa80/configuration/guide/l2tp_ips.html#wp1046219[I] IP本地池CLIENT-POOL 10.1.99.128-10.1.99.141面罩255.255.255.240加密的IPSec转换集iPhone ESP-3DES的ESP-SHA-HMAC加密的IPSec变换设置iPhone运输方式 加密动态地图SYSTEM_DEFAULT_CRYPTO_MAP 10组转换集iPhone加密映射outside_map 65535 IPSec的ISAKMP动态SYSTEM_DEFAULT_CRYPTO_MAP加密映射outside_map接口外 组策略iPhone内部组策略iPhone属性VPN隧道协议L2TP的IPSec地址池值CLIENT-POOL 隧道组iPhone型远程接入隧道组iPhone一般属性默认组策略iPhone认证服务器组denlab-RADIUS隧道组iPhone IPSec的属性预共享密钥测试隧道组iPhone PPP-属性认证MS-CHAP-V2加密ISAKMP使外部加密ISAKMP策略5预认证共享加密3DES散列SHA组2的寿命86400加密ISAKMP NAT穿透20[/ I]为了那些你熟悉的ASA VPN CLI命令,你会发现,这个配置是没什么特别的。这是你用来设置相同的配置任何L2TP / IPSec隧道过去。基本上,支持iPhone不改变的东西。你只需要确保您允许协议/选项iPhone支持。要检查是否iPhone的用户连接时,您可以使用命令

显示VPN-sessiondb细节远程滤波器协议L2TPOverIPSec要么显示VPN-sessiondb细节远程滤波器协议L2TPOverIPSecOverNAtT

这些show命令给你刚才所连接的L2TP / IPsec客户端。你的第二个show命令显示了使用NAT穿越(这意味着他们是PAT设备落后的地方)的客户端。有关如何配置的东西,苹果iPhone端信息,请点击这里http://docs.info.apple.com/article.html?artnum=305827或这里http://docs.info.apple.com/article.html?artnum = 305723。有关如何在iOS VPN路由器看到这里http://www.cisco.com/en/US/products/ps6350/products_configuration_guide_chapter09186a00804dfa69.html任何人在您的网站有这样的安装配置L2TP / IPSEC的信息?任何人有另一部iPhone,我可以有“测试”的目的。这里提出的意见和信息,我个人的看法不是我的雇主。

加入对网络世界的社有个足球雷竞技app区Facebook的LinkedIn对那些顶级心态的话题发表评论。

©2007Raybet2

IT薪资调查:结果是